Auteur Topic: inloggen met root account alleen vanaf lokaal netwerk  (gelezen 3064 keer)

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
inloggen met root account alleen vanaf lokaal netwerk
« Gepost op: 15 mei 2012, 12:04:20 »
Inloggen met het root account vanaf 192.168.1.0/24 toestaan en vanaf andere ip adressen niet, behalve als er een rsakey wordt gebruikt.
Is dat mogelijk?
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #1 Gepost op: 15 mei 2012, 14:20:14 »
Er zijn wat pages met security advies voor SSH, maar die staan er niet bij ...

http://www.thegeekstuff.com/2011/05/openssh-options/
http://wiki.centos.org/HowTos/Network/SecuringSSH
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #2 Gepost op: 15 mei 2012, 14:41:35 »
Ik was dit ook al tegen gekomen op het net:
in the file configuration of server sshd : /etc/sshd/sshd_config
you add 2 keys
ALLOWUSERS
DENYUSERS
in allowusers you write your LAN and in your denyusers you write the blocked address
the syntax that
ALLOWUSERS user@hostname
DENYUSERS user@hostname
for example
ALLOWUSERS root@192.168.0.*
DENYUSERS root@! 192.168.0.*
in this way i mean that my LAN IP from 192.168.0.1--192.168.168.0.254

Ik heb nu al uitgezet dat je gewoon met cleartext passwords in kan loggen en dat dit alleen gaat m.b.v. een sshkey.

#RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys


# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication no
PermitEmptyPasswords no

Zo ben ik al een stuk beter beveiligd.
Ik zal morgen jouw pagina's ook wel even doorlopen om nog even wat meer te leren :-)
Thanks!
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #3 Gepost op: 15 mei 2012, 16:19:15 »
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #4 Gepost op: 15 mei 2012, 16:26:15 »
Citaat van: "Goner"
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...


Dat had ik inderdaad al gedaan maar vind dat persoonlijk veel te basic.
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!


 

DS210j inloggen lukt niet met Windows7 en XP....

Gestart door Sander1337Board File Station

Reacties: 1
Gelezen: 2952
Laatste bericht 17 september 2010, 17:43:12
door Plerry
Kan niet inloggen met mijn Domeinnaam

Gestart door etrok50Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 5595
Laatste bericht 22 juni 2013, 20:16:14
door peter.de.groote
inloggen op thuisnetwerk?

Gestart door mourikvjBoard Windows

Reacties: 10
Gelezen: 7205
Laatste bericht 01 november 2011, 12:38:24
door mourikvj
Kan niet extern inloggen vanuit deep sleep

Gestart door deprinsBoard Synology DSM 5.1 en eerder

Reacties: 2
Gelezen: 2079
Laatste bericht 07 maart 2014, 20:06:07
door deprins
Inloggen op DS met IP:5000 of IP:5010

Gestart door JanhastevensBoard Android Apps

Reacties: 12
Gelezen: 5886
Laatste bericht 08 mei 2015, 15:19:41
door Ben(V)